В России зафиксирован значительный рост числа мошеннических атак, в ходе которых злоумышленники выдают себя за руководителей крупных компаний. По данным специалистов по кибербезопасности, преступники всё чаще используют мессенджеры и телефонные звонки, чтобы обмануть сотрудников и клиентов организаций, прикрываясь авторитетом топ-менеджеров.
Мошенники создают фейковые аккаунты в популярных мессенджерах, копируя аватарки, имена и даже биографии реальных руководителей. При этом оригинальный аккаунт жертвы остаётся нетронутым — злоумышленники просто дублируют его внешние признаки. Номер телефона в таких профилях часто скрыт или подменён, что затрудняет первичную проверку подлинности.
Схема обмана строится по классическим принципам социальной инженерии и включает несколько этапов.
- Создание легенды. Злоумышленник представляется топ-менеджером и сообщает о «срочной проверке» с участием правоохранительных органов — либо просит «уточнить важный вопрос».
- «Кредит доверия». Для усиления правдоподобности первый контакт часто происходит по телефону с плохой связью, после чего собеседника просят перейти в мессенджер — якобы для лучшей слышимости.
- Атака. Спустя некоторое время жертве звонят уже от имени «службы безопасности» или снова «руководителя», требуя срочно выполнить определённые действия — перевести деньги, предоставить доступ к системам или раскрыть конфиденциальные данные. В отдельных случаях используется видеозвонок с поддельным изображением менеджера, сгенерированным с помощью технологий искусственного интеллекта.
Эксперты призывают граждан и сотрудников компаний проявлять максимальную бдительность. В случае подозрительных звонков или сообщений рекомендуется:
- Внимательно проверять данные отправителя: номер телефона, дату создания аккаунта, изменения в имени или фото профиля;
- Обращать внимание на нестандартные формулировки, спешку, требование сохранять всё в секрете;
- Никогда не передавать пароли, PIN-коды, CVC/CVV-коды банковских карт, а также одноразовые SMS- или push-уведомления;
- Избегать перехода по ссылкам и открытия вложений от непроверенных контактов;
- Всегда перепроверять информацию, перезванивая по официальному номеру или через внутренние каналы связи.